Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-1745

Опубликовано: 05 фев. 2024
Источник: redhat
CVSS3: 7.1

Уязвимость "использования после освобождения" (use-after-free) в реализации SVG в Blink, используемой в Google Chrome, приводящая к отказу в обслуживании (DoS)

Описание

Обнаружена уязвимость типа "использование после освобождения" (use-after-free) в реализации SVG в Blink, используемой в Google Chrome. Проблема связана с удалением объекта SVGFontFaceElement через векторы атаки, которые инициируют удаление этого объекта во время рендеринга. Это может позволить удалённым злоумышленникам вызвать отказ в обслуживании или, возможно, добиться других неопределённых последствий.

Дополнительное описание:

Уязвимость была обнаружена в реализации SVG в WebKitGTK. Данная проблема позволяет удалённым злоумышленникам эксплуатировать удаление объекта SVGFontFaceElement, которое происходит через определённые векторы, активируемые во время рендеринга.

Способы защиты

Методы защиты от данной уязвимости либо недоступны, либо существующие решения не соответствуют критериям Red Hat Product Security, включая удобство использования и внедрения, применимость для широкой базы установок или стабильность.

Затронутые версии ПО

  • Google Chrome до версии 35.0.1916.114

Тип уязвимости

  • Использование после освобождения (use-after-free)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6webkitgtkOut of support scope
Red Hat Enterprise Linux 7webkitgtk3Out of support scope
Red Hat Enterprise Linux 7 Extended Lifecycle Supportwebkitgtk4FixedRHSA-2025:1036407.07.2025
Red Hat Enterprise Linux 8webkit2gtk3FixedRHSA-2024:298222.05.2024
Red Hat Enterprise Linux 9webkit2gtk3FixedRHSA-2024:212630.04.2024

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=2270151webkitgtk: Processing a file may lead to a denial of service or potentially disclose memory contents

7.1 High

CVSS3

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 11 лет назад

Use-after-free vulnerability in the SVG implementation in Blink, as used in Google Chrome before 35.0.1916.114, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger removal of an SVGFontFaceElement object, related to core/svg/SVGFontFaceElement.cpp.

CVSS3: 7.1
nvd
больше 11 лет назад

Use-after-free vulnerability in the SVG implementation in Blink, as used in Google Chrome before 35.0.1916.114, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger removal of an SVGFontFaceElement object, related to core/svg/SVGFontFaceElement.cpp.

CVSS3: 7.1
debian
больше 11 лет назад

Use-after-free vulnerability in the SVG implementation in Blink, as us ...

CVSS3: 7.1
github
больше 3 лет назад

Use-after-free vulnerability in the SVG implementation in Blink, as used in Google Chrome before 35.0.1916.114, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger removal of an SVGFontFaceElement object, related to core/svg/SVGFontFaceElement.cpp.

fstec
больше 11 лет назад

Уязвимость браузера Google Chrome, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании

7.1 High

CVSS3